国家网信办就《互联网应用程序个人信息收集使用规定(征求意见稿)》公开征求意见
2026年1月10日,国家互联网信息办公室发布通知称,为规范App个人信息收集使用活动、保护个人信息权益并促进合理利用,已起草《互联网应用程序个人信息收集使用规定(征求意见稿)》,并向社会公开征求意见。
为何征求意见:规范App收集与使用个人信息
国家互联网信息办公室在2026年1月10日发布通知表示,为规范互联网应用程序(App)个人信息收集使用活动、保护个人信息权益、促进个人信息合理利用,网信部门起草了《互联网应用程序个人信息收集使用规定(征求意见稿)》,现向社会公开征求意见。通知同时援引了相关法律法规依据,包括《中华人民共和国网络安全法》《中华人民共和国个人信息保护法》《网络数据安全管理条例》等,表明该征求意见稿旨在在现有法律框架下进一步细化适用于App场景的规则要求。

对普通用户而言,“装了一个App要交出多少数据、以什么方式被使用、能否拒绝与撤回”是最直观的痛点。对企业而言,规则的清晰度直接影响产品设计、合规成本与风险边界:哪些信息属于必需、如何实现最小必要、如何降低过度索取权限的灰色空间,往往需要更可执行的条款与判定标准。
参与方式:官网、邮件与信函三种渠道
通知明确了公众提交意见的途径:可以登录中国网信网进入相应栏目查看文稿并反馈;也可通过电子邮件方式发送意见;还可通过信函邮寄方式提交,并要求在信封上注明相关征求意见主题。这种多渠道征集方式,既覆盖线上反馈,也为机构、行业组织等提供更正式的书面提交渠道。
外界关注点:从“告知同意”走向“可验证的最小必要”
过去一段时间,个人信息保护领域的治理重点逐步从“有没有告知、有没有勾选同意”延伸到“是否真正做到了最小必要、是否存在诱导同意、是否把非必要权限作为门槛”。在App生态中,权限申请、SDK调用、第三方共享、账号注销与数据删除流程等,都可能成为合规争议的高发地带。此次征求意见稿若在规则层面进一步细化,将可能影响平台与开发者在权限弹窗、功能解耦、数据留存周期与审计留痕等方面的产品与流程设计。
对于用户来说,规则越明确越有利于形成稳定预期:什么场景下可以拒绝、拒绝后基本功能是否仍可使用、对收集使用行为如何投诉与举证,都会影响个人信息权益保护的“可操作性”。对监管而言,明确的条款也有助于统一执法尺度,减少不同个案中的标准漂移。
提示:关注征求意见后的版本变化
征求意见稿在公开征求意见阶段仍可能调整。后续是否增加更细的适用边界、例外情形、处罚衔接与执行口径,将决定其对行业的实际影响程度。对企业与开发者来说,提前对照现有个人信息处理流程进行自查、梳理第三方SDK与数据共享链路,并准备可解释、可证明的合规材料,将是降低政策落地冲击的现实做法。